精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

如何為你的文件服務器保駕護航

責任編輯:editor03

2013-12-11 09:54:56

摘自:慧聰網

現在把你公司有價值的機密信息存放在一個或者多個windows文件服務器上,是一個非常安全的做法。可能不太明顯的是,你不知道強化的程度和保護數據防止非法入侵。

你強化過你的文件服務器了嗎?按照以下方法,可以充分保護你的重要文件,阻止未經授權的入侵。

現在把你公司有價值的機密信息存放在一個或者多個windows文件服務器上,是一個非常安全的做法。可能不太明顯的是,你不知道強化的程度和保護數據防止非法入侵的范圍。

如果你不知道從哪入手的話,沒關系只要按照以下通過實踐得出的十個最佳方法去做就行了:

第一招 確保您的服務器在物理層面上是安全的。

如果入侵者可以物理訪問你的服務器,那么你將會有被帶走整個機器或者一個硬盤的風險。除了要確保物理安全之外,你還應該配置你的系統,讓它只從硬盤內部來引導,防止入侵者從可移動的介質來啟動系統。BIOS和引導加載程序,都應該設置一個強大的密碼來進行保護。

第二招 加密你的驅動器。

使用類似于BitLocker系統來加密你的驅動器,這樣即使你的硬盤被盜或者被替換后扔到不安全的地方,仍能確保你的文件是安全的。在你的服務器上使用可信賴平臺模塊(TPM)確保使用BitLocker在管理員和用戶之間是公開透明的。

第三招 盡可能的讓服務器遠離網絡。

由于大多數文件服務器都無法避免的要連接到互聯網,所以使用防火墻限制外部訪問你的局域網。

第四招 確保服務器更新了最新最全的補丁。

即使你的Windows服務器沒有連接互聯網,你仍然要保證軟件的更新,通過在你網絡上的另一個服務器運行Windows服務器更新服務 (WSUS)來完成。如果讓你的文件服務器,不聯網是不實際的話,那么你應該確保Windows更新設置為自動下載并應用補丁 - 除非你已經有了一套下載和手動測試補丁的程序。

還有一個容易遺漏的地方就是IE瀏覽器的增強安全配置,因為很少會用到IE瀏覽器所以IE瀏覽器的安全往往會被忽略。你可以從控制面板查看互聯網增強的安全配置選項,添加Windows部分組件。

第五招 不要忘了防病毒軟件。

即使你有網關的安全保護,也運行了個人的防病毒軟件,但你仍應該運行企業級的防病毒軟件在你的文件服務器上。大多數企業的產品,允許你從本地服務器更新病毒數據(甚至是從你網絡上其他用戶運行的軟件上),但如果你的文件服務器沒有聯網的話,那么你可能無法充分利用基于網絡提供的額外保護。

第六招 去掉不必要的軟件。

在你服務器上的那些肯定不需要的軟件如Flash,Silverlight,或Java。安裝這些軟件只會給黑客增加攻擊的機會。你可以從服務器中刪除沒用的控制面板。

第七招 停止不必要的服務。

在Windows中,除非你特別需要這些(像遠程管理),否則你應該停止像傳真服務,Messenger、IIS Admin、SMTP、任務調度器、Telnet、遠程桌面服務、萬維網發布服務等。

第八招 控制文件的訪問。

您可以使用NTFS安全限制文件和文件夾訪問特定的組或個人用戶。你可以通過查看一個文件或文件夾的屬性,選擇“安全選項卡”,然后在“高級”里改變權限。

第九招 使用審計功能。

確保你設置了審計,這樣你可以看到是誰曾嘗試讀取、寫入或刪除你的機密文件或文件夾。你可以通過查看一個文件或文件夾的屬性,選擇“安全選項卡”,然后在“高級”設置里選擇“審核”選項卡來完成。

第十招 使用最少的特權執行管理任務。

盡可能的避開使用管理員特權。同樣,確保具有管理員權限的所有帳戶,即使有密碼策略也要強制執行強密碼保護。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 清水县| 洛宁县| 土默特右旗| 安塞县| 新巴尔虎左旗| 清新县| 富平县| 长武县| 视频| 清水河县| 将乐县| 江陵县| 彭泽县| 宁晋县| 广汉市| 双辽市| 青铜峡市| 商城县| 石景山区| 桂东县| 临夏县| 乌兰察布市| 博白县| 绵竹市| 色达县| 加查县| 九龙县| 广汉市| 青川县| 孟津县| 开原市| 秦皇岛市| 靖宇县| 河北区| 温宿县| 勃利县| 淳安县| 确山县| 商城县| 长沙市| 黄梅县|